![ホスト IP なしの VLAN QEMU ハイパーバイザー ブリッジ](https://rvso.com/image/769281/%E3%83%9B%E3%82%B9%E3%83%88%20IP%20%E3%81%AA%E3%81%97%E3%81%AE%20VLAN%20QEMU%20%E3%83%8F%E3%82%A4%E3%83%91%E3%83%BC%E3%83%90%E3%82%A4%E3%82%B6%E3%83%BC%20%E3%83%96%E3%83%AA%E3%83%83%E3%82%B8.png)
私はハイパーバイザーとして kvm/qemu を搭載した Debian 10 を使用しています。ボンドは無視できます...
X VLAN タグを作成し、そのタグ付き VLAN 上にブリッジを作成しました。
auto bond0
iface bond0 inet manual
slaves eno1 eno2
bond-mode 4
auto bond0.10
iface bond0.10 inet manual
vlan-raw-device bond0
auto br10
iface br10 inet static
address 192.168.10.2
gateway 192.168.10.1
netmask 255.255.255.0
bridge_ports bond0.10
bridge_stp off
問題は、この「設計」ではゲストがホストにアクセスできないことです...より良い設計は何でしょうか? 次の設計にしたいです
Gatway 192.168.10.1 - Host - Guest 192.168.10.10
したがって、ゲストがホストにアクセスする方法はありません。
現在は次のようになっています:
Gatway 192.168.10.1 - Host 192.168.10.2 - Guest 192.168.10.10
ファイアウォール経由で拒否するよりも「良い」方法はありますか?
vSwitch
アイデア ですか?